Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-23377

Опубликовано: 28 апр. 2025
Источник: nvd
CVSS3: 4.2
CVSS3: 3.4
EPSS Низкий

Описание

Dell PowerProtect Data Manager Reporting, version(s) 19.17, 19.18 contain(s) an Improper Encoding or Escaping of Output vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability to inject arbitrary web script or html in reporting outputs.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:powerprotect_data_manager:19.17:*:*:*:*:*:*:*
cpe:2.3:a:dell:powerprotect_data_manager:19.18:*:*:*:*:*:*:*

EPSS

Процентиль: 6%
0.00024
Низкий

4.2 Medium

CVSS3

3.4 Low

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 4.2
github
9 месяцев назад

Dell PowerProtect Data Manager Reporting, version(s) 19.17, 19.18 contain(s) an Improper Encoding or Escaping of Output vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability to inject arbitrary web script or html in reporting outputs.

CVSS3: 4.2
fstec
10 месяцев назад

Уязвимость программного обеспечения централизованного управления резервным копированием и восстановлением данных Dell PowerProtect Data Manager, связанная с недостатками механизма кодирования или экранирования выходных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 6%
0.00024
Низкий

4.2 Medium

CVSS3

3.4 Low

CVSS3

Дефекты

CWE-116